Лабораторные работы №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 09.

Состав работы

material.view.file_icon
material.view.file_icon
material.view.file_icon
material.view.file_icon ЛР-1 по методологии.doc
material.view.file_icon полный отчет.xps
material.view.file_icon сводный отчет.xps
material.view.file_icon
material.view.file_icon Лабораторная работа 2 (работа над ошибками).docx
material.view.file_icon Отчет_план обработки рисков (работа над ошибками).docx
material.view.file_icon Отчет_Сводка по инцидентам.docx
material.view.file_icon Сводный отчет по соответствию.docx
Работа представляет собой rar архив с файлами (распаковать онлайн), которые открываются в программах:
  • Microsoft Word

Описание

Лабораторная работа № 1
Использование Microsoft Security Assessment Tool (MSAT)

1.1 Цель
Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков.

Лабораторная работа №2
по дисциплине «Методология оценки безопасности информационных систем»

«Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC»

1 Цель работы

Изучить способы проведения оценки рисков информационной системы в программе «R-Vision: SGRC», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков.

Варианты заданий: определяются в соответствии с таблицей Приложения А по последней цифре пароля студента. При цифре пароля более 5, расчет производиться по формуле:
N=n mod 5,
Последняя цифра пароля – 9.
N=9 mod 5 = 4
Вариант = 4

Для проведения лабораторной работы студентам предлагается выбрать тип предприятия, для которого проводятся мероприятия обеспечения информационной безопасности (Приложение А).
4 Туроператор «ВорлдТур» (филиал АО «Успешная Компания»)
Профиль организации: туристический бизнес
Структура: главный офис в Санкт-Петербурге и 3 офиса продаж по регионам: Центральный (Москва), Сибирский (Новосибирск), Дальневосточный (Хабаровск).
Конфигурация сети:

ЦОД находится в главном офисе и имеет следующую структуру:
- Кластер СУБД Oracle (2 Серверных машины)
- CерверCRM «ТурКлиент»
- Сервер Windows Server 2008 (ActiveDirectory)

Подсети:
10.0.1.1 – 10.0.1.254– подсеть главного офиса
10.0.2.1-10.0.2.10 – подсеть Центрального офиса продаж
10.0.3.1-10.0.3.10 – подсеть Сибирского офиса продаж
10.0.4.1-10.0.4.10 – подсеть Дальневосточного офиса продаж

Категории информации: коммерческая тайна, персональные данные
Угрозы: инсайдерская атака, кража клиентской базы
Возможные контрмеры: контроль за доступом к АС CRM «ТурКлиент».

Дополнительная информация

В файлах лабораторных работ прикреплены отчеты:
2 отчета к 1 лабораторной работе (по работе с программой)
3 отчета ко 2 лабораторной работе (по работе с «R-Vision: SGRC»)
Лабораторная работа №1-2. Вариант №09. Методология оценки безопасности информационных технологий
Тема: «Использование Microsoft Security Assessment Tool (MSAT)» Проведение оценки рисков информационной безопасности на базе продукта «R-Vision: SGRC»
User Андрей124 : 22 февраля 2021
40 руб.
Методология оценки безопасности информационных технологий. Лабораторная работа 1
Лабораторная работа №1. Использование Microsoft Security Assessment Tool (MSAT). Цель: Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Результат индивидуального задания: Получить практические навыки с программным продуктом MSAT. Для анализа использовано предприятие ООО «Остин» ДВ, которое находится в городе Хабаровске.
User steshenko : 26 февраля 2018
100 руб.
Методология оценки безопасности информационных технологий. Лабораторная работа 1
Методология оценки безопасности информационных технологий
1. Краткая характеристика семейства международных стандартов ISO/IEC 17799. 2. Расскажите об обработке рисков ИБ.
User Tatna : 14 июня 2020
400 руб.
Методология оценки безопасности информационных технологий. Курсовая работа. Вариант 09
Крупный научно-исследовательский институт (ИВТ СО РАН) Курсовая работа «Разработка инструмента по оценки соответствия ин-формационной безопасности организаций отраслевым требованиям» выпол-няется в рамках дисциплины «Методология оценки безопасности информаци-онных технологий», студентами заочного обучения (с применением дистанци-онных технологий). Для достижения цели нам необходимо решить следующие задачи: 1) сбор и анализ актуальных нормативных документов из открытых источников в соответствии с
User Tech_Assistant : 2 марта 2017
250 руб.
Лабораторная работа №1-2 по дисциплине Методология оценки безопасности информационных технологи. Вариант 04.
Лаб 1 1. Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Объект исследования: ООО "Регион" Лаб 2 1. Цель лабораторной работы Изучить способы проведения оценки рисков информационной системы в программе «R·Vision: Risk Manager», изучить различия режимов проведения оценки, а также изучить влияние видов информации, источников угроз, их предпосылок, защитных мер на итоговые значения рисков. В архиве: Лаб 1 и Лаб 2 Word, две таблицы: сводный и полны
User afcesha : 30 мая 2022
150 руб.
Лабораторные работы №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 01.
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. Контрольные вопросы 1. Что подразумевается под оценкой рисков? 2. Удобно ли использование данной программы при оценке информационной безопасности в государственных организаций? Почему? 3. Какие разделы для поднятия точности результата вы бы добавили в программу при выполнении вашего индивидуального задания? Какие
User teacher-sib : 23 октября 2016
500 руб.
Лабораторная работа №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 12.
Лабораторная работа № 1 Использование Microsoft Security Assessment Tool (MSAT) 1.1 Цель Ознакомиться и получить практические навыки работы с программные продукты для оценки рисков. 1.2 Порядок выполнения В первой части работы создавем бизнес-модель организации. За основу берем фирму, где я работаю (ООО «Тормаш»). В результате будут получаем оценка риска для бизнеса, с которым организация сталкивается в машиностроительной отрасли. Создается так называемый профиль риска для бизнеса (ПРБ).
User freelancer : 29 сентября 2016
200 руб.
Лабораторная работа №1-2 по дисциплине «Методология оценки безопасности информационных технологий». Вариант 12.
Исследование развития Internet в России
СОДЕРЖАНИЕ ВВЕДЕНИЕ 0........................................................3 1. РОССИЙСКИЕ КОМПЬЮТЕРНЫЕ СЕТИ 0.................................4 1.1. Relcom..................................................6 1.2. Sovam Teleport.........................................10 1.3. Sprint-Russia..........................................12 1.4. GlasNet................................................13 1.5. RUHEP/Radio-MSU.......................................
User kostak : 17 июня 2012
Основы расчетов на прочность и жесткость типовых элементов конструкций ВолгГТУ 2019 Задача 4 Вариант 3
Расчеты на прочность при сложном сопротивлении Плоскость Р — Р действия внешних нагрузок наклонена под углом α = 15º к вертикальной плоскости (рис. 12.4, а). Подобрать размеры поперечного сечения стального бруса в форме прямоугольника с отношением h/b = 1,5 или двутавра (в зависимости от варианта задания). Сопоставить напряжения в сечении при косом изгибе с напряжениями при плоском изгибе.
User Z24 : 4 ноября 2025
300 руб.
Основы расчетов на прочность и жесткость типовых элементов конструкций ВолгГТУ 2019 Задача 4 Вариант 3
Формирование и обработка сигналов в цифровой радиосвязи
Рассмотренные новые структурные схемы приёма и обработки сигналов с межбитовой ППРЧ обеспечивают различение сигналов с фазовой информационной манипуляцией, что позволяет снизить вероятность ошибки на бит по сравнению с частотной манипуляцией, или обеспечить снижение энергетических потерь в системе передачи информации на 3 дБ. Предложенная структурная схема формирования сигнала с фазовой двоичной манипуляцией и межбитовой ППРЧ имеет параллельную структуру формирования
User Mimino2014 : 13 марта 2017
1000 руб.
Формирование и обработка сигналов в цифровой радиосвязи
Развитие рынка ценных бумаг Великобритании и США
Содержание 1 Введение. 2 Развитие рынка государственных ценных бумаг США. Виды ценных бумаг. 2 Казначейские векселя (Treasury bills). 3 Казначейские ноты(T-notes) и облигации(T-bonds). 4 Другие инвестиционные инструменты. 5 STRIPS. 5 TIPS. 5 Сберегательные облигации (savings bonds). 6 Развитие рынка ценных бумаг Великобритании. Виды государственных ценных бумаг Великобритании. 9 Обычные облигации (conventional gilts) . 10 Индексированные облигации (index-linked gilts). 11 Облигации с
User Elfa254 : 4 января 2014
10 руб.
up Наверх